fuente: https://thehackernews.com/2026/08/wordlistloader-delivers-amatera-via.html
Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y, probablemente, vender acceso a grupos de ransomware.
Según los hallazgos de Gen Digital, WordlistLoader se utiliza para distribuir Amatera Stealer (también conocido como ACR Stealer o AcridRain Stealer) mediante campañas de ClearFake, que emplean la técnica ClickFix (también conocida como FakeCaptcha) para engañar a las víctimas y que ejecuten comandos maliciosos con el pretexto de completar verificaciones CAPTCHA.
"Una vez que el usuario hace clic en la casilla 'No soy un robot', se le guía a través del conocido flujo de ClickFix, donde se copia un comando malicioso en su portapapeles y se le indica a la víctima que lo pegue en el cuadro de diálogo Ejecutar de Windows y lo ejecute, lo que lleva a la descarga de WordlistLoader y, finalmente, a la ejecución de Amatera", explicó el investigador de seguridad Vojtěch Krejsa.
Investigadores de ciberseguridad han descubierto un grupo de 16 extensiones maliciosas para Mozilla Firefox capaces de robar frases de recuperación y claves pri...
Leer artículo →En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero. El m...
Leer artículo →Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en...
Leer artículo →